La cadena alemana de supermercados Lidl, propiedad del Schwarz Group, notificó a sus clientes en Alemania, Bélgica y Países Bajos que atacantes robaron sus datos personales tras una brecha en uno de sus proveedores de servicios. Lidl, el minorista de alimentos más grande de Europa, cuenta con más de 376.000 empleados y opera 12.000 tiendas en Europa y Estados Unidos.
La empresa informó del incidente la semana pasada mediante correos electrónicos y publicó avisos separados en sus sitios de soporte en Bélgica y Países Bajos. Según las alertas, la brecha fue descubierta la semana pasada y los atacantes robaron datos de clientes que utilizaron la tienda online de Lidl.
A pesar de los altos estándares de seguridad informática, personas desconocidas accedieron brevemente a un archivo almacenado por separado que contenía datos de clientes, y parte de los datos fue robada. El sistema de la tienda online en sí no se vio afectado.
Los datos robados incluyen información de los clientes de la tienda online: tratamiento, nombre y apellidos, número de teléfono, dirección de correo electrónico, fecha de nacimiento y número de cliente. Aunque los atacantes no accedieron a los sistemas de la tienda online, Lidl no descarta que también se hayan visto comprometidas las contraseñas, direcciones de facturación y envío, datos bancarios u otra información de pago.
Lidl añadió que el proveedor de servicios atacado presentó una denuncia policial y contrató expertos forenses informáticos para investigar el alcance total del incidente. La empresa también notificó a la Autoridad de Protección de Datos de Países Bajos y aconsejó a los clientes afectados estar atentos a posibles ataques de phishing que utilicen la información robada.
Aunque actualmente no tenemos pruebas concretas de uso indebido de los datos, le advertimos, como medida de precaución, sobre posibles intentos de phishing o fraude de identidad. Esté alerta ante mensajes inesperados. Verifique siempre la autenticidad del remitente. Si nota algo inusual, no proporcione ningún dato ni haga clic en enlaces desconocidos.
Un portavoz de Lidl no estuvo disponible de inmediato para hacer comentarios cuando BleepingComputer contactó para obtener más información sobre el incidente.


















Deja una respuesta